亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        惡意網(wǎng)站掛馬手段技術詳解析

        2009-07-11 03:05:14
        網(wǎng)絡與信息 2009年7期
        關鍵詞:木馬病毒木馬黑客

        近期,黑客對于漏洞的利用趨勢沒有明顯轉變,其主要用途仍然在網(wǎng)頁掛馬上,包括ReaIPlayer、迅雷、PPLive等流行軟件都出現(xiàn)過嚴重漏洞,被黑客利用傳播木馬。

        1利用各種漏洞

        由于目前流行的各種熱門網(wǎng)站、客戶端軟件和瀏覽器,都存在著眾多漏洞和安全薄弱點,使得用戶遭到攻擊的渠道暴增;而且,隨著黑客一病毒產(chǎn)業(yè)鏈臻于完善,支撐互聯(lián)網(wǎng)發(fā)展的多種商業(yè)模式都遭到了盜號木馬、木馬點擊器的侵襲,使得用戶對于網(wǎng)絡購物、網(wǎng)絡支付、網(wǎng)游產(chǎn)業(yè)的安全信心遭到打擊。

        業(yè)內專家提醒說,現(xiàn)在的木馬病毒絕大多數(shù)通過漏洞傳播,而且多數(shù)木馬病毒運行時沒有明顯的異常特征,用戶很難及時發(fā)現(xiàn)自己已經(jīng)中毒。

        只要用戶電腦上的漏洞存在,訪問掛馬網(wǎng)站中毒的風險就一直存在。即使安裝了殺毒軟件,也只能在病毒入侵時攔截,風險比彌補漏洞之后會高許多倍。

        2針對合法可信賴的網(wǎng)站

        門戶網(wǎng)站、Web2.0以及搜索類網(wǎng)站代表了當前網(wǎng)站的典型形式,同時也成為黑客們關注的焦點。借助這些網(wǎng)站龐大的數(shù)據(jù)庫、良好的信譽和對Web2.0應用的有力支持,這些網(wǎng)站擁有高可信賴度和良好的信譽,為那些惡意程序的制造者創(chuàng)造了大量的機會。傳統(tǒng)上,網(wǎng)民們有如下錯誤觀念:只有不良網(wǎng)站才會帶毒、才會被掛馬,只要堅持良好的瀏覽習慣。就可以躲避盜號木馬的侵襲。統(tǒng)計數(shù)據(jù)表明,這樣的觀念已經(jīng)過時,那些所謂的“正常網(wǎng)站、大中型網(wǎng)站”正在整個木馬鏈條中發(fā)揮著越來越重要的作用。

        據(jù)抽樣統(tǒng)計顯示,每天約有30%的網(wǎng)民上網(wǎng)時會遇到掛馬網(wǎng)站。這些掛馬網(wǎng)站中80%以上屬于管理不嚴的正規(guī)網(wǎng)站,其中包括新聞網(wǎng)站、網(wǎng)絡論壇、博客網(wǎng)站等。多個主流門戶網(wǎng)站首頁懸掛的廣告中被植入木馬病毒,用戶訪問這些網(wǎng)站就會中毒。顯而易見,越來越多的惡意攻擊源自合法可信賴的網(wǎng)站。

        3利用“肉雞”牟利

        黑客利用“肉雞”一般有以下幾種方式:

        (1)黑客一旦控制了“肉雞”,就可以很方便地從該電腦中盜取用戶的隱私信息。如網(wǎng)銀、網(wǎng)游、聊天工具等軟件的賬號密碼,以及私人文檔、照片等:

        (2)控制攝像頭進行偷拍。很多游戲玩家和下載狂人的電腦經(jīng)常是24小時開機,如果攝像頭沒有拔掉,就會被黑客偷拍,進行網(wǎng)上公布、甚至敲詐勒索:

        (3)幫助某些流氓廠商提高安裝量或點擊率。黑客可以在“肉雞”中安裝大量的插件或流氓軟件,瘋狂點擊或彈出廣告,從廣告主那里收獲廣告費;

        (4)將“肉雞”直接出賣給從事盜號或其他非法目的的人;

        (5)黑客控制了一定數(shù)量的“肉雞”,同時自動刷新訪問某個網(wǎng)站,提升該網(wǎng)站的訪問量,造成網(wǎng)站癱瘓(DDos攻擊)?;蛘呤鼓硞€網(wǎng)站服務器、防火墻癱瘓,國內很多游戲廠家曾經(jīng)就受到過這種攻擊,并被勒索。

        此前央視3·15晚會上曝光的網(wǎng)上出售的個人信息,有很多就是通過這種途徑竊取來的,掛馬網(wǎng)站已經(jīng)成為個人信息泄露的重要途徑之一。

        建議網(wǎng)民采取以下措施,讓電腦避免成為“肉雞”:

        ·設置復雜系統(tǒng)管理員密碼,通常建議設為8位以上數(shù)字、字母、符號的組合:

        ·關閉危險的端口(TCP137、445、3389和UDPl35、139、445)和沒有必要的服務;

        ·及時修復系統(tǒng)和第三方軟件的漏洞;

        ·安裝并及時升級殺毒軟件和防火墻;

        ·經(jīng)常檢查系統(tǒng)日志、服務、注冊表等相關項。

        (nv)

        猜你喜歡
        木馬病毒木馬黑客
        歡樂英雄
        多少個屁能把布克崩起來?
        小木馬
        騎木馬
        網(wǎng)絡黑客比核武器更可怕
        小木馬
        旋轉木馬
        木馬病毒
        大盤雞 等
        遠程控制軟件Radmin的邪惡用途
        亚洲国产综合性感三级自拍| 扒开双腿疯狂进出爽爽爽视频| 三级网址在线| 最近亚洲精品中文字幕| 国产精品熟女少妇不卡| 妺妺窝人体色www看人体| 欧美人与动人物牲交免费观看| 中文字幕亚洲好看有码| 中文字幕日韩精品中文字幕| 狠狠色狠狠色综合网| 一本一道av无码中文字幕| 国产亚洲精品国产福利在线观看| 亚洲国产一区中文字幕| 国产女人好紧好爽| 国产久热精品无码激情| 亚洲午夜看片无码| 男女打扑克视频在线看| 大学生粉嫩无套流白浆| 肉体裸交丰满丰满少妇在线观看| 黄色三级视频中文字幕| 国产日韩厂亚洲字幕中文| 西西大胆午夜人体视频| 图图国产亚洲综合网站| 日本高清在线一区二区| 秋霞在线视频| 广东少妇大战黑人34厘米视频| 国产99精品精品久久免费| 嫩呦国产一区二区三区av| 精品人妻伦九区久久aaa片| 亚洲日韩一区二区一无码| 久久精品国产福利亚洲av| 免费看美女被靠到爽的视频| 欧美巨大xxxx做受中文字幕| 四虎成人精品国产永久免费| 91九色最新国产在线观看| 日日婷婷夜日日天干| 中文人妻无码一区二区三区| 国产91九色免费视频| 久9re热视频这里只有精品| 精品久久久久久久久午夜福利| 蜜桃在线一区二区三区|